![]() |
|
Log-Analyse und Auswertung: Windows XP: Internet Explorer öffnet sich immer wieder selbstständigWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Windows XP: Internet Explorer öffnet sich immer wieder selbstständig Hallo, wie oben beschrieben habe ich das Problem dass sich der Internet Explorer immer wieder öffnet. Egal wie oft ich ihn schließe. Er versucht dabei folgende URL zu öffnen: hxxp://www_getwindowinfo/ Folgend habe ich die Log-Files angehängt, allerdings hatte ich während der Ausführung der GMER.exe einen Bluescreen weshalb diese File nicht vorhanden ist. Defogger Disable: defogger_disable by jpshortstuff (23.02.10.1) Log created at 11:23 on 27/08/2013 (****) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... Unable to read sptd.sys SPTD -> Disabled (Service running -> reboot required) -=E.O.F=- FRST: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 27-08-2013 01 Ran by Jenny's (administrator) on 27-08-2013 11:54:36 Running from C:\Dokumente und Einstellungen\****\Desktop Microsoft Windows XP Professional Service Pack 2 (X86) OS Language: German Standard Internet Explorer Version 6 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Adobe Systems Incorporated) C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Apple Inc.) C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe (Conduit) C:\Programme\SearchProtect\bin\CltMngSvc.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\jqs.exe (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc32.exe (NVIDIA Corporation) C:\Programme\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (Iminent) C:\Programme\Gemeinsame Dateien\Umbrella\umbrella.exe () C:\Programme\Tor\tor.exe (Wajam) C:\Programme\Wajam\Updater\WajamUpdater.exe () C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Windows Internet Name Service\wins.exe (Microsoft) C:\Programme\Yontoo\Y2Desktop.Updater.exe (Microsoft Corporation) C:\WINDOWS\system32\wscntfy.exe () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe (Microsoft Corporation) C:\WINDOWS\system32\WgaTray.exe (Adobe Systems Incorporated) C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Conduit) C:\Dokumente und Einstellungen\Jenny's\Anwendungsdaten\SearchProtect\bin\cltmng.exe (Apple Inc.) C:\Programme\iTunes\iTunesHelper.exe (Iminent) C:\Programme\Iminent\Iminent.exe (Iminent) C:\Programme\Iminent\Iminent.Messengers.exe (ICQ) C:\Dokumente und Einstellungen\Jenny's\Anwendungsdaten\ICQM\icq.exe (Yontoo LLC) C:\Dokumente und Einstellungen\Jenny's\Anwendungsdaten\Yontoo\YontooDesktop.exe (Innovative Apps) C:\Dokumente und Einstellungen\Jenny's\Lokale Einstellungen\Anwendungsdaten\Updater12747\Updater12747.exe (Spotify Ltd) C:\Dokumente und Einstellungen\Jenny's\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe (Apple Inc.) C:\Programme\iPod\bin\iPodService.exe (Windows Net) C:\Dokumente und Einstellungen\Jenny's\Anwendungsdaten\Windows Net Data\net.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe (Microsoft Corporation) C:\Programme\Internet Explorer\iexplore.exe (Plus HD) c:\programme\plus-hd-2.2\plus-hd-2.2-bg.exe (Innovative Apps) c:\programme\deal boat\deal boat-bg.exe (installdaddy) c:\programme\ftdownloader v4.0\ftdownloader v4.0-bg.exe (Microsoft Corporation) c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe (Opera Software) C:\Programme\Opera\opera.exe (Oracle Corporation) C:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe (Oracle Corporation) C:\Programme\Java\jre7\bin\javaw.exe (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [Adobe ARM] - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [APSDaemon] - C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.) HKLM\...\Run: [SunJavaUpdateSched] - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) HKLM\...\Run: [SearchProtectAll] - C:\Programme\SearchProtect\bin\cltmng.exe [2852640 2013-05-08] (Conduit) HKLM\...\Run: [NvCplDaemon] - C:\WINDOWS\system32\NvCpl.dll [13895272 2011-05-25] (NVIDIA Corporation) HKLM\...\Run: [NvMediaCenter] - C:\Windows\System32\NvMCTray.dll [111208 2011-05-25] (NVIDIA Corporation) HKLM\...\Run: [nwiz] - C:\Programme\NVIDIA Corporation\nView\nwiz.exe [1632360 2011-05-05] () HKLM\...\Run: [iTunesHelper] - C:\Programme\iTunes\iTunesHelper.exe [152392 2013-05-15] (Apple Inc.) HKLM\...\Run: [Iminent] - C:\Programme\Iminent\Iminent.exe [1074736 2013-07-02] (Iminent) HKLM\...\Run: [IminentMessenger] - C:\Programme\Iminent\Iminent.Messengers.exe [884784 2013-07-02] (Iminent) Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation) HKLM\...\Command Processor: <======= ATTENTION HKCU\...\Run: [AdobeBridge] - [x] HKCU\...\Run: [icq] - C:\Dokumente und Einstellungen\Jenny's\Anwendungsdaten\ICQM\icq.exe [26599784 2013-01-28] (ICQ) HKCU\...\Run: [Yontoo Desktop] - C:\Dokumente und Einstellungen\Jenny's\Anwendungsdaten\Yontoo\YontooDesktop.exe [42784 2013-03-06] (Yontoo LLC) HKCU\...\Run: [SearchProtect] - C:\Dokumente und Einstellungen\Jenny's\Anwendungsdaten\SearchProtect\bin\cltmng.exe [2852640 2013-05-08] (Conduit) HKCU\...\Run: [Updater12747.exe] - C:\Dokumente und Einstellungen\Jenny's\Lokale Einstellungen\Anwendungsdaten\Updater12747\Updater12747.exe [210312 2013-04-25] (Innovative Apps) HKCU\...\Run: [Spotify Web Helper] - C:\Dokumente und Einstellungen\Jenny's\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe [1104384 2013-08-09] (Spotify Ltd) HKCU\...\Run: [NTRedirect] - C:\Dokumente und Einstellungen\Jenny's\Anwendungsdaten\BabSolution\Shared\enhancedNT.dll [187888 2013-08-22] () MountPoints2: {f01e93e2-d3c8-11e1-b351-6c626d8cc4e1} - F:\LaunchU3.exe -a HKU\Administrator\...\Run: [Steam] - "C:\Programme\Steam\Steam.exe" -silent [x] Lsa: [Authentication Packages] msv1_0 nwprovau Startup: C:\Dokumente und Einstellungen\Jenny's\Startmenü\Programme\Autostart\net.lnk ShortcutTarget: net.lnk -> C:\Dokumente und Einstellungen\Jenny's\Anwendungsdaten\Windows Net Data\net.exe (Windows Net) Startup: C:\Dokumente und Einstellungen\Jenny's\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Programme\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com/?ctid=CT3293887&octid=CT3293887&SearchSource=61&CUI=UN11755634632410263&UM=2&UP=SP37F58CB5-BEDA-49D2-9987-1F4973A68F36 HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,ICQ Search = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd HKCU\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=54EB6C626D8CC4E1&affID=119776&tt=200813_245&tsp=4983 HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home SearchScopes: HKLM - DefaultScope {EEE6C360-6118-11DC-9C72-001320C79847} URL = SearchScopes: HKCU - DefaultScope {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=vc_trans_8140&type=horus SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} SearchScopes: HKCU - {0D7562AE-8EF6-416d-A838-AB665251703A} URL = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=54EB6C626D8CC4E1&affID=119776&tt=200813_245&tsp=4983 SearchScopes: HKCU - {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=IMB&o=15785&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^HQ&apn_dtid=^YYYYYY^YY^DE&apn_uid=7B321EFE-D6DF-4ADE-94FA-A775118B3F9C&apn_sauid=A45B2609-9B78-4B21-B7B1-C03B70FB82EE SearchScopes: HKCU - {AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB9} URL = hxxp://www.daemon-search.com/search?q={searchTerms} SearchScopes: HKCU - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&fr=vc_trans_8140&type=horus SearchScopes: HKCU - {FFEBBF0A-C22C-4172-89FF-45215A135AC8} URL = hxxp://search.icq.com/search/results.php?q=%s&ch_id=hm&search_mode=web BHO: Deal Boat - {11111111-1111-1111-1111-110111271147} - C:\Programme\Deal Boat\Deal Boat.dll (Innovative Apps) BHO: Plus-HD-2.2 - {11111111-1111-1111-1111-110311301136} - C:\Programme\Plus-HD-2.2\Plus-HD-2.2-bho.dll (Plus HD) BHO: FTdownloader V4.0 - {11111111-1111-1111-1111-110311551174} - C:\Programme\FTdownloader V4.0\FTdownloader V4.0-bho.dll (installdaddy) BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: IMinent WebBooster (BHO) - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - C:\Programme\Iminent\Iminent.WebBooster.InternetExplorer.dll (Iminent) BHO: Wajam - {A7A6995D-6EE1-4FD1-A258-49395D5BF99C} - C:\Programme\Wajam\IE\priam_bho.dll (Wajam) BHO: delta Helper Object - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Programme\Delta\delta\1.8.24.5\bh\delta.dll (Delta-search.com) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) BHO: Yontoo - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Programme\Yontoo\YontooIEClient.dll (Yontoo LLC) Toolbar: HKLM - xplugin - {DFEFCDEE-CF1A-4FC8-88AD-18272BE37E29} - C:\Dokumente und Einstellungen\Jenny's\Anwendungsdaten\xplugin\toolbar.dll () Toolbar: HKLM - Delta Toolbar - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Programme\Delta\delta\1.8.24.5\deltaTlbr.dll (Delta-search.com) Toolbar: HKCU -&Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\Windows\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU -No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File Toolbar: HKCU -No Name - {32099AAC-C132-4136-9E9A-4E364A424E17} - No File Toolbar: HKCU -xplugin - {DFEFCDEE-CF1A-4FC8-88AD-18272BE37E29} - C:\Dokumente und Einstellungen\Jenny's\Anwendungsdaten\xplugin\toolbar.dll () DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab Handler: ipp - No CLSID Value - Handler: msdaipp - No CLSID Value - Winsock: Catalog5 05 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 FireFox: ======== FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_6_602_171.dll () FF Plugin: @Apple.com/iTunes,version=1.0 - C:\Programme\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin: @java.com/DTPlugin,version=10.21.2 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.21.2 - C:\Programme\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF Plugin: @pandonetworks.com/PandoWebPlugin - C:\Programme\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks) FF Plugin: Adobe Reader - C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Extension: ftd - C:\Dokumente und Einstellungen\Jenny's\Anwendungsdaten\Mozilla\Firefox\profiles\extensions\ftd@ftd.com.xpi FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF Extension: Microsoft .NET Framework Assistant - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ FF HKCU\...\Firefox\Extensions: [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}] C:\Programme\Wajam\Firefox\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}.xpi FF Extension: No Name - C:\Programme\Wajam\Firefox\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}.xpi Chrome: ======= CHR Extension: (Deal Boat) - C:\DOKUME~1\Jenny's\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\bjbkkpfgfjlcicclmfakhipaaoifgeno\1.23.62_0 CHR Extension: (Facemoods) - C:\DOKUME~1\Jenny's\LOKALE~1\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\ihflimipbcaljfnojhhknppphnnciiif\1.4.1_0 CHR HKLM\...\Chrome\Extension: [eooncjejnppfjjklapaamhcdmjbilmde] - C:\Dokumente und Einstellungen\Jenny's\Anwendungsdaten\BabSolution\CR\Delta.crx CHR HKLM\...\Chrome\Extension: [lgnbhdnimikkoodkogjlcllngimhlapp] - C:\Programme\FTDownloader.com\FTDownloader10.crx CHR HKLM\...\Chrome\Extension: [niapdbllcanepiiimjjndipklodoedlc] - C:\Programme\Yontoo\YontooLayers.crx ========================== Services (Whitelisted) ================= R2 Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe [57008 2012-12-21] (Apple Inc.) R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-31] (Apple Inc.) R2 BrowserDefendert; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\BrowserDefender\2.6.1562.220\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe [2838480 2013-08-13] () R2 CltMngSvc; C:\Programme\SearchProtect\bin\CltMngSvc.exe [93984 2013-04-11] (Conduit) R3 iPod Service; C:\Programme\iPod\bin\iPodService.exe [553288 2013-05-15] (Apple Inc.) R2 nvUpdatusService; C:\Programme\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2214504 2011-05-25] (NVIDIA Corporation) R2 NWCWorkstation; C:\Windows\System32\nwwks.dll [64000 2004-11-11] (Microsoft Corporation) R2 SProtection; C:\Programme\Gemeinsame Dateien\Umbrella\umbrella.exe [2864448 2013-08-04] (Iminent) S3 SwitchBoard; C:\Programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) S2 SystemStoreService; C:\Programme\SoftwareUpdater\SystemStore.exe [296448 2013-07-14] () R2 tor; C:\Programme\Tor\tor.exe [3233806 2013-08-24] () R2 WajamUpdater; C:\Programme\Wajam\Updater\WajamUpdater.exe [109064 2012-07-26] (Wajam) R2 Windows Internet Name Service; C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Windows Internet Name Service\wins.exe [2732032 2013-08-24] () S3 WmcCds; c:\programme\windows media connect\mswmccds.exe [483328 2004-08-11] (Microsoft Corporation) S3 WmcCdsLs; C:\Programme\Windows Media Connect\mswmcls.exe [28160 2004-08-10] (Microsoft Corporation) R2 Yontoo Desktop Updater; C:\Dokumente und Einstellungen\Jenny's\Anwendungsdaten\Yontoo\YontooDesktop.exe [42784 2013-03-06] (Yontoo LLC) R2 JavaQuickStarterService; "C:\Programme\Java\jre7\bin\jqs.exe" -service -config "C:\Programme\Java\jre7\lib\deploy\jqs\jqs.conf" [x] ==================== Drivers (Whitelisted) ==================== S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1691480 2009-11-18] (Creative) R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [232512 2011-10-06] (DT Soft Ltd) S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1395800 2009-11-18] (Creative Technology Ltd.) R0 nvgts; C:\Windows\System32\DRIVERS\nvgts.sys [168040 2010-04-08] (NVIDIA Corporation) R2 NwlnkIpx; C:\Windows\System32\DRIVERS\nwlnkipx.sys [88448 2004-11-11] (Microsoft Corporation) R2 NwlnkNb; C:\Windows\System32\DRIVERS\nwlnknb.sys [63232 2004-11-11] (Microsoft Corporation) R2 NwlnkSpx; C:\Windows\System32\DRIVERS\nwlnkspx.sys [55936 2004-11-11] (Microsoft Corporation) R3 NWRDR; C:\Windows\System32\DRIVERS\nwrdr.sys [163584 2004-11-11] (Microsoft Corporation) S4 sptd; C:\Windows\System32\Drivers\sptd.sys [717296 2012-08-07] (Duplex Secure Ltd.) S4 IntelIde; No ImagePath S3 massfilter; system32\DRIVERS\massfilter.sys [x] S3 MSICDSetup; \??\D:\CDriver.sys [x] S3 PCASp50; System32\Drivers\PCASp50.sys [x] S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [x] S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [x] S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-08-27 11:54 - 2013-08-27 11:54 - 00000000 ____D C:\FRST 2013-08-27 11:23 - 2013-08-27 11:23 - 00000636 _____ C:\Dokumente und Einstellungen\Jenny's\Desktop\defogger_disable.log 2013-08-27 11:23 - 2013-08-27 11:23 - 00000020 _____ C:\Dokumente und Einstellungen\Jenny's\defogger_reenable 2013-08-27 11:22 - 2013-08-27 11:22 - 00050477 _____ C:\Dokumente und Einstellungen\Jenny's\Desktop\Defogger.exe 2013-08-24 12:33 - 2013-08-27 11:41 - 00000236 _____ C:\WINDOWS\Tasks\CPU Grid Computing.job 2013-08-24 12:33 - 2013-08-24 12:33 - 00000000 ____D C:\WINDOWS\system32\dfrg 2013-08-24 12:33 - 2013-08-24 12:33 - 00000000 ____D C:\Dokumente und Einstellungen\Jenny's\Anwendungsdaten\NVIDIA 2013-08-24 12:29 - 2013-08-24 12:29 - 00000000 ____D C:\Programme\Tor 2013-08-24 10:40 - 2013-08-24 11:01 - 00000000 ____D C:\Dokumente und Einstellungen\Jenny's\Desktop\Musik 2 2013-08-23 13:09 - 2013-08-23 13:09 - 00004726 _____ C:\WINDOWS\setupapi.log 2013-08-23 12:38 - 2013-08-27 11:43 - 00001870 _____ C:\WINDOWS\Tasks\Plus-HD-2.2-chromeinstaller.job 2013-08-23 12:38 - 2013-08-27 11:43 - 00001794 _____ C:\WINDOWS\Tasks\Plus-HD-2.2-firefoxinstaller.job 2013-08-23 12:38 - 2013-08-27 11:43 - 00001182 _____ C:\WINDOWS\Tasks\Plus-HD-2.2-codedownloader.job 2013-08-23 12:38 - 2013-08-27 11:43 - 00001178 _____ C:\WINDOWS\Tasks\Plus-HD-2.2-updater.job 2013-08-23 12:38 - 2013-08-27 11:43 - 00001082 _____ C:\WINDOWS\Tasks\Plus-HD-2.2-enabler.job 2013-08-23 12:38 - 2013-08-23 12:38 - 00000274 _____ C:\WINDOWS\Tasks\EPUpdater.job 2013-08-23 12:38 - 2013-08-23 12:38 - 00000000 ____D C:\Programme\Plus-HD-2.2 2013-08-23 12:38 - 2013-08-23 12:38 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-08-23 12:38 - 2013-08-23 12:38 - 00000000 ____D C:\Programme\Delta 2013-08-23 12:38 - 2013-08-23 12:38 - 00000000 ____D C:\Dokumente und Einstellungen\Jenny's\Startmenü\Programme\BrowserDefender 2013-08-23 12:38 - 2013-08-23 12:38 - 00000000 ____D C:\Dokumente und Einstellungen\Jenny's\Anwendungsdaten\Delta 2013-08-23 12:38 - 2013-08-23 12:38 - 00000000 ____D C:\Dokumente und Einstellungen\Jenny's\Anwendungsdaten\BabSolution 2013-08-23 12:37 - 2013-08-27 11:43 - 00001214 _____ C:\WINDOWS\Tasks\FTdownloader V4.0-updater.job 2013-08-23 12:37 - 2013-08-27 11:43 - 00001208 _____ C:\WINDOWS\Tasks\FTdownloader V4.0-codedownloader.job 2013-08-23 12:37 - 2013-08-27 11:43 - 00001118 _____ C:\WINDOWS\Tasks\FTdownloader V4.0-enabler.job 2013-08-23 12:37 - 2013-08-23 12:38 - 00490136 _____ C:\Dokumente und Einstellungen\Jenny 2013-08-23 12:37 - 2013-08-23 12:37 - 00000553 _____ C:\Dokumente und Einstellungen\Jenny's\Desktop\FTDownloader.lnk 2013-08-23 12:37 - 2013-08-23 12:37 - 00000000 ____D C:\Programme\FTDownloader.com 2013-08-23 12:37 - 2013-08-23 12:37 - 00000000 ____D C:\Programme\FTdownloader V4.0 2013-08-23 12:37 - 2013-08-23 12:37 - 00000000 ____D C:\Dokumente und Einstellungen\Jenny's\Startmenü\Programme\FTDownloader.com 2013-08-23 12:32 - 2013-08-23 13:06 - 00000000 ____D C:\Dokumente und Einstellungen\Jenny's\Desktop\Musik ==================== One Month Modified Files and Folders ======= 2013-08-27 11:54 - 2013-08-27 11:54 - 01072785 _____ (Farbar) C:\Dokumente und Einstellungen\Jenny's\Desktop\FRST.exe 2013-08-27 11:54 - 2013-08-27 11:54 - 00000000 ____D C:\FRST 2013-08-27 11:45 - 2013-07-14 12:46 - 00000438 _____ C:\WINDOWS\Tasks\Software Updater Ui.job 2013-08-27 11:44 - 2013-07-14 12:46 - 00000588 _____ C:\WINDOWS\Tasks\Software Updater.job 2013-08-27 11:44 - 2013-03-09 12:58 - 00000000 ____D C:\Dokumente und Einstellungen\Jenny's\Anwendungsdaten\Yontoo 2013-08-27 11:44 - 2011-06-08 21:56 - 01431855 _____ C:\WINDOWS\WindowsUpdate.log 2013-08-27 11:43 - 2013-08-23 12:38 - 00001870 _____ C:\WINDOWS\Tasks\Plus-HD-2.2-chromeinstaller.job 2013-08-27 11:43 - 2013-08-23 12:38 - 00001794 _____ C:\WINDOWS\Tasks\Plus-HD-2.2-firefoxinstaller.job 2013-08-27 11:43 - 2013-08-23 12:38 - 00001182 _____ C:\WINDOWS\Tasks\Plus-HD-2.2-codedownloader.job 2013-08-27 11:43 - 2013-08-23 12:38 - 00001178 _____ C:\WINDOWS\Tasks\Plus-HD-2.2-updater.job 2013-08-27 11:43 - 2013-08-23 12:38 - 00001082 _____ C:\WINDOWS\Tasks\Plus-HD-2.2-enabler.job 2013-08-27 11:43 - 2013-08-23 12:37 - 00001214 _____ C:\WINDOWS\Tasks\FTdownloader V4.0-updater.job 2013-08-27 11:43 - 2013-08-23 12:37 - 00001208 _____ C:\WINDOWS\Tasks\FTdownloader V4.0-codedownloader.job 2013-08-27 11:43 - 2013-08-23 12:37 - 00001118 _____ C:\WINDOWS\Tasks\FTdownloader V4.0-enabler.job 2013-08-27 11:43 - 2013-03-09 12:58 - 00000274 _____ C:\WINDOWS\Tasks\GoforFilesUpdate.job 2013-08-27 11:43 - 2004-11-11 14:00 - 00002278 _____ C:\WINDOWS\system32\wpa.dbl 2013-08-27 11:42 - 2011-06-08 22:52 - 00000159 _____ C:\WINDOWS\wiadebug.log 2013-08-27 11:42 - 2011-06-08 22:52 - 00000050 _____ C:\WINDOWS\wiaservc.log 2013-08-27 11:42 - 2011-06-08 22:01 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2013-08-27 11:41 - 2013-08-24 12:33 - 00000236 _____ C:\WINDOWS\Tasks\CPU Grid Computing.job 2013-08-27 11:41 - 2011-10-06 17:24 - 00000190 ___SH C:\Dokumente und Einstellungen\Jenny's\ntuser.ini 2013-08-27 11:41 - 2011-06-08 22:01 - 00032614 _____ C:\WINDOWS\SchedLgU.Txt 2013-08-27 11:23 - 2013-08-27 11:23 - 00000636 _____ C:\Dokumente und Einstellungen\Jenny's\Desktop\defogger_disable.log 2013-08-27 11:23 - 2013-08-27 11:23 - 00000020 _____ C:\Dokumente und Einstellungen\Jenny's\defogger_reenable 2013-08-27 11:23 - 2011-10-06 17:24 - 00000000 ____D C:\Dokumente und Einstellungen\Jenny's 2013-08-27 11:22 - 2013-08-27 11:22 - 00050477 _____ C:\Dokumente und Einstellungen\Jenny's\Desktop\Defogger.exe 2013-08-26 21:16 - 2013-05-08 22:58 - 00000000 ____D C:\Dokumente und Einstellungen\Jenny's\Anwendungsdaten\TS3Client 2013-08-24 12:52 - 2013-02-20 10:12 - 00000000 ____D C:\Dokumente und Einstellungen\Jenny's\Anwendungsdaten\Spotify 2013-08-24 12:48 - 2013-07-14 12:48 - 00000324 _____ C:\WINDOWS\Tasks\Freemium1ClickMaint.job 2013-08-24 12:33 - 2013-08-24 12:33 - 00000000 ____D C:\WINDOWS\system32\dfrg 2013-08-24 12:33 - 2013-08-24 12:33 - 00000000 ____D C:\Dokumente und Einstellungen\Jenny's\Anwendungsdaten\NVIDIA 2013-08-24 12:29 - 2013-08-24 12:29 - 00000000 ____D C:\Programme\Tor 2013-08-24 12:29 - 2011-06-08 22:50 - 00000000 ___RD C:\Programme 2013-08-24 11:01 - 2013-08-24 10:40 - 00000000 ____D C:\Dokumente und Einstellungen\Jenny's\Desktop\Musik 2 2013-08-23 13:09 - 2013-08-23 13:09 - 00004726 _____ C:\WINDOWS\setupapi.log 2013-08-23 13:06 - 2013-08-23 12:32 - 00000000 ____D C:\Dokumente und Einstellungen\Jenny's\Desktop\Musik 2013-08-23 12:38 - 2013-08-23 12:38 - 00000274 _____ C:\WINDOWS\Tasks\EPUpdater.job 2013-08-23 12:38 - 2013-08-23 12:38 - 00000000 ____D C:\Programme\Plus-HD-2.2 2013-08-23 12:38 - 2013-08-23 12:38 - 00000000 ____D C:\Programme\Mozilla Firefox 2013-08-23 12:38 - 2013-08-23 12:38 - 00000000 ____D C:\Programme\Delta 2013-08-23 12:38 - 2013-08-23 12:38 - 00000000 ____D C:\Dokumente und Einstellungen\Jenny's\Startmenü\Programme\BrowserDefender 2013-08-23 12:38 - 2013-08-23 12:38 - 00000000 ____D C:\Dokumente und Einstellungen\Jenny's\Anwendungsdaten\Delta 2013-08-23 12:38 - 2013-08-23 12:38 - 00000000 ____D C:\Dokumente und Einstellungen\Jenny's\Anwendungsdaten\BabSolution 2013-08-23 12:38 - 2013-08-23 12:37 - 00490136 _____ C:\Dokumente und Einstellungen\Jenny 2013-08-23 12:38 - 2011-10-06 17:24 - 00000000 ___RD C:\Dokumente und Einstellungen\Jenny's\Startmenü\Programme 2013-08-23 12:37 - 2013-08-23 12:37 - 00000553 _____ C:\Dokumente und Einstellungen\Jenny's\Desktop\FTDownloader.lnk 2013-08-23 12:37 - 2013-08-23 12:37 - 00000000 ____D C:\Programme\FTDownloader.com 2013-08-23 12:37 - 2013-08-23 12:37 - 00000000 ____D C:\Programme\FTdownloader V4.0 2013-08-23 12:37 - 2013-08-23 12:37 - 00000000 ____D C:\Dokumente und Einstellungen\Jenny's\Startmenü\Programme\FTDownloader.com 2013-08-20 21:58 - 2011-09-06 23:10 - 00000000 _____ C:\END 2013-08-10 20:17 - 2013-05-08 22:57 - 00000000 ____D C:\Programme\TeamSpeak 3 Client 2013-08-10 02:00 - 2011-10-24 19:06 - 00000350 _____ C:\WINDOWS\Tasks\AdobeAAMUpdater-1.0-JENNY-Jenny's.job 2013-08-10 02:00 - 2011-06-10 18:10 - 00000362 _____ C:\WINDOWS\Tasks\AdobeAAMUpdater-1.0-JENNY-Administrator.job 2013-08-07 20:31 - 2013-07-14 12:47 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Umbrella Files to move or delete: ==================== C:\DOKUME~1\Jenny's\LOKALE~1\Temp\dotNetFx40_Client_setup.exe C:\DOKUME~1\Jenny's\LOKALE~1\Temp\htmlayout.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\InstallAX.exe C:\DOKUME~1\Jenny's\LOKALE~1\Temp\setup.exe C:\DOKUME~1\Jenny's\LOKALE~1\Temp\tbVgra.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\uninst1.exe C:\DOKUME~1\Jenny's\LOKALE~1\Temp\uninstall545875.exe C:\DOKUME~1\Jenny's\LOKALE~1\Temp\uninstall606609.exe C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\dotNetFx40LP_Client_x86de.exe C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\Setup.exe C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\SetupEngine.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\SetupUi.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\SetupUtility.exe C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\sqmapi.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\3082\SetupResources.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\3076\SetupResources.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\2070\SetupResources.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\2052\SetupResources.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\1055\SetupResources.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\1053\SetupResources.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\1049\SetupResources.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\1046\SetupResources.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\1045\SetupResources.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\1044\SetupResources.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\1043\SetupResources.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\1042\SetupResources.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\1041\SetupResources.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\1040\SetupResources.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\1038\SetupResources.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\1037\SetupResources.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\1036\SetupResources.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\1035\SetupResources.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\1033\SetupResources.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\1032\SetupResources.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\1031\SetupResources.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\1030\SetupResources.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\1029\SetupResources.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\1028\SetupResources.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319\1025\SetupResources.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\decleaner\DE-Cleaner-Install.exe C:\DOKUME~1\Jenny's\LOKALE~1\Temp\234D4F4C-BAB0-7891-BD7A-EA878FAD30B2\Latest\BabMaint.exe C:\DOKUME~1\Jenny's\LOKALE~1\Temp\234D4F4C-BAB0-7891-BD7A-EA878FAD30B2\Latest\BExternal.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\234D4F4C-BAB0-7891-BD7A-EA878FAD30B2\Latest\BUSolForMontiera.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\234D4F4C-BAB0-7891-BD7A-EA878FAD30B2\Latest\BUSolution.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\234D4F4C-BAB0-7891-BD7A-EA878FAD30B2\Latest\ccp.exe C:\DOKUME~1\Jenny's\LOKALE~1\Temp\234D4F4C-BAB0-7891-BD7A-EA878FAD30B2\Latest\ChromeToolbarSetup.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\234D4F4C-BAB0-7891-BD7A-EA878FAD30B2\Latest\CrxInstaller.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\234D4F4C-BAB0-7891-BD7A-EA878FAD30B2\Latest\enhancedNT.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\234D4F4C-BAB0-7891-BD7A-EA878FAD30B2\Latest\GUninstaller.exe C:\DOKUME~1\Jenny's\LOKALE~1\Temp\234D4F4C-BAB0-7891-BD7A-EA878FAD30B2\Latest\IEHelper.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\234D4F4C-BAB0-7891-BD7A-EA878FAD30B2\Latest\MntrDLLInstall.dll C:\DOKUME~1\Jenny's\LOKALE~1\Temp\234D4F4C-BAB0-7891-BD7A-EA878FAD30B2\Latest\MyDeltaTB.exe C:\DOKUME~1\Jenny's\LOKALE~1\Temp\234D4F4C-BAB0-7891-BD7A-EA878FAD30B2\Latest\Setup.exe C:\DOKUME~1\Jenny's\LOKALE~1\Temp\234D4F4C-BAB0-7891-BD7A-EA878FAD30B2\Latest\sqlite3.dll ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe [2004-11-11 14:00] - [2004-11-11 14:00] - 1035264 ____A (Microsoft Corporation) 22fe1be02eadde1632e478e4125639e0 C:\Windows\System32\winlogon.exe [2004-11-11 14:00] - [2004-11-11 14:00] - 0507392 ____A (Microsoft Corporation) 2b6a0baf33a9918f09442d873848ff72 C:\Windows\System32\svchost.exe [2004-11-11 14:00] - [2004-11-11 14:00] - 0014336 ____A (Microsoft Corporation) 65a819b121eb6fdab4400ea42bdffe64 C:\Windows\System32\services.exe [2004-11-11 14:00] - [2009-02-09 12:04] - 0111104 ____A (Microsoft Corporation) 65f6b774819bd727358157cedea67b8e C:\Windows\System32\User32.dll [2004-11-11 14:00] - [2004-11-11 14:00] - 0578560 ____A (Microsoft Corporation) 56785fd5236d7b22cf471a6da9db46d8 C:\Windows\System32\userinit.exe [2004-11-11 14:00] - [2004-11-11 14:00] - 0025088 ____A (Microsoft Corporation) d1e53dc57143f2584b1dd53b036c0633 C:\Windows\System32\Drivers\volsnap.sys [2004-11-11 14:00] - [2004-11-11 14:00] - 0053760 ____A (Microsoft Corporation) d6888520ff56d72a50437e371ca25fc9 ==================== End Of Log ============================ FRST Addition:FRST Additions Logfile: Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 27-08-2013 01 Ran by Jenny's at 2013-08-27 11:55:02 Running from C:\Dokumente und Einstellungen\****\Desktop Boot Mode: Normal ========================================================== ==================== Installed Programs ======================= Adobe AIR (Version: 1.5.3.9120) Adobe Flash Player 11 ActiveX (Version: 11.5.502.135) Adobe Flash Player 11 Plugin (Version: 11.6.602.171) Adobe Media Player (Version: 1.8) Adobe Photoshop CS5 (Version: 12.0) Adobe Reader X (10.1.0) - Deutsch (Version: 10.1.0) Apple Application Support (Version: 2.3.4) Apple Mobile Device Support (Version: 6.1.0.13) Apple Software Update (Version: 2.1.3.127) Bonjour (Version: 3.0.0.10) BrowserDefender CCleaner (Version: 4.03) Deal Boat (Version: 1.26.153.3) Delta Chrome Toolbar Delta toolbar (Version: 1.8.24.5) Fahren Lernen Offline 1.5 FoxyDeal (Version: 1.1.0) FTDownloader (Version: 2.1 Build 26473) FTdownloader V4.0 (Version: 1.27.153.8) High Definition Audio Driver Package - KB888111 (Version: 20040219.000000) HighMAT-Erweiterung für den Microsoft Windows XP-Assistenten zum Schreiben von CDs (Version: 1.1.1905.1) Hotfix für Windows XP (KB918997) (Version: 6) Hotfix für Windows XP (KB935448) (Version: 1) Hotfix für Windows XP (KB952287) (Version: 1) Hotfix für Windows XP (KB961118) (Version: 1) Hotfix für Windows XP (KB981793) (Version: 1) ICQ 8.0 (build 5989, für aktuellen Benutzer) (HKCU Version: 8.0.5989.0) Iminent (Version: 6.27.21.0) iTunes (Version: 11.0.3.42) Java 7 Update 21 (Version: 7.0.210) Java Auto Updater (Version: 2.1.9.5) Java(TM) 6 Update 27 (Version: 6.0.270) Microsoft .NET Framework 1.1 (Version: 1.1.4322) Microsoft .NET Framework 1.1 German Language Pack (Version: 1.1.4322) Microsoft .NET Framework 1.1 Security Update (KB979906) Microsoft .NET Framework 2.0 Service Pack 2 (Version: 2.2.30729) Microsoft .NET Framework 3.0 Service Pack 2 (Version: 3.2.30729) Microsoft .NET Framework 3.5 SP1 Microsoft .NET Framework 3.5 SP1 (Version: 3.5.30729) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319) Microsoft Games for Windows - LIVE Redistributable (Version: 2.0.672.0) Microsoft Kernel-Mode Driver Framework Feature Pack 1.9 Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (Version: 10.0.30319) Microsoft Windows-Journal-Viewer (Version: 1.5.2315.3) Microsoft WSE 3.0 Runtime (Version: 3.0.5305.0) Microsoft_VC80_ATL_x86 (Version: 8.0.50727.4053) Microsoft_VC80_CRT_x86 (Version: 8.0.50727.4053) Microsoft_VC80_MFC_x86 (Version: 8.0.50727.4053) Microsoft_VC80_MFCLOC_x86 (Version: 8.0.50727.4053) Microsoft_VC90_ATL_x86 (Version: 1.00.0000) Microsoft_VC90_CRT_x86 (Version: 1.00.0000) Microsoft_VC90_MFC_x86 (Version: 1.00.0000) MSXML 6 Service Pack 2 (KB973686) (Version: 6.20.2003.0) NVIDIA Display Control Panel (Version: 6.14.11.9713) NVIDIA Drivers (Version: 1.10.57.35) NVIDIA Grafiktreiber 275.33 (Version: 275.33) NVIDIA Install Application (Version: 2.275.80.0) NVIDIA nView 135.85 (Version: 135.85) NVIDIA nView Desktop Manager (Version: 6.14.10.13585) NVIDIA PhysX (Version: 9.10.0514) NVIDIA PhysX-Systemsoftware 9.10.0514 (Version: 9.10.0514) NVIDIA Systemsteuerung 275.33 (Version: 275.33) NVIDIA Update 1.3.5 (Version: 1.3.5) NVIDIA Update Components (Version: 1.3.5) OpenOffice.org 3.3 (Version: 3.3.9567) Opera 12.16 (Version: 12.16.1860) Pando Media Booster (Version: 2.3.6.0) PDF Settings CS5 (Version: 10.0) Plus-HD-2.2 (Version: 1.27.153.8) REALTEK GbE & FE Ethernet PCI-E NIC Driver (Version: 1.30.0000) Realtek High Definition Audio Driver (Version: 5.10.0.6151) Search Protect by conduit (Version: 1.5.0.71) Sicherheitsupdate für Windows Media Player (KB952069) Sicherheitsupdate für Windows Media Player (KB954155) Sicherheitsupdate für Windows Media Player (KB973540) Sicherheitsupdate für Windows Media Player (KB978695) Sicherheitsupdate für Windows XP (KB2229593) (Version: 1) Sicherheitsupdate für Windows XP (KB923561) (Version: 1) Sicherheitsupdate für Windows XP (KB941569) Sicherheitsupdate für Windows XP (KB944338-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB950762) (Version: 1) Sicherheitsupdate für Windows XP (KB950974) (Version: 1) Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2) Sicherheitsupdate für Windows XP (KB951748) (Version: 1) Sicherheitsupdate für Windows XP (KB952004) (Version: 1) Sicherheitsupdate für Windows XP (KB952954) (Version: 1) Sicherheitsupdate für Windows XP (KB955069) (Version: 1) Sicherheitsupdate für Windows XP (KB956572) (Version: 1) Sicherheitsupdate für Windows XP (KB956802) (Version: 1) Sicherheitsupdate für Windows XP (KB956803) (Version: 1) Sicherheitsupdate für Windows XP (KB956844) (Version: 1) Sicherheitsupdate für Windows XP (KB958470) (Version: 1) Sicherheitsupdate für Windows XP (KB958644) (Version: 1) Sicherheitsupdate für Windows XP (KB958869) (Version: 1) Sicherheitsupdate für Windows XP (KB959426) (Version: 1) Sicherheitsupdate für Windows XP (KB960225) (Version: 1) Sicherheitsupdate für Windows XP (KB960803) (Version: 1) Sicherheitsupdate für Windows XP (KB960859) (Version: 1) Sicherheitsupdate für Windows XP (KB961501) (Version: 1) Sicherheitsupdate für Windows XP (KB969059) (Version: 1) Sicherheitsupdate für Windows XP (KB970238) (Version: 1) Sicherheitsupdate für Windows XP (KB970430) (Version: 1) Sicherheitsupdate für Windows XP (KB971032) (Version: 1) Sicherheitsupdate für Windows XP (KB971468) (Version: 1) Sicherheitsupdate für Windows XP (KB971657) (Version: 1) Sicherheitsupdate für Windows XP (KB971961) (Version: 1) Sicherheitsupdate für Windows XP (KB972270) (Version: 1) Sicherheitsupdate für Windows XP (KB973507) (Version: 1) Sicherheitsupdate für Windows XP (KB973869) (Version: 1) Sicherheitsupdate für Windows XP (KB973904) (Version: 1) Sicherheitsupdate für Windows XP (KB974112) (Version: 1) Sicherheitsupdate für Windows XP (KB974318) (Version: 1) Sicherheitsupdate für Windows XP (KB974392) (Version: 1) Sicherheitsupdate für Windows XP (KB974571) (Version: 1) Sicherheitsupdate für Windows XP (KB975025) (Version: 1) Sicherheitsupdate für Windows XP (KB975467) (Version: 1) Sicherheitsupdate für Windows XP (KB975560) (Version: 1) Sicherheitsupdate für Windows XP (KB975561) (Version: 1) Sicherheitsupdate für Windows XP (KB975562) (Version: 1) Sicherheitsupdate für Windows XP (KB975713) (Version: 1) Sicherheitsupdate für Windows XP (KB977816) (Version: 1) Sicherheitsupdate für Windows XP (KB977914) (Version: 1) Sicherheitsupdate für Windows XP (KB978037) (Version: 1) Sicherheitsupdate für Windows XP (KB978338) (Version: 1) Sicherheitsupdate für Windows XP (KB978542) (Version: 1) Sicherheitsupdate für Windows XP (KB978601) (Version: 1) Sicherheitsupdate für Windows XP (KB978706) (Version: 1) Sicherheitsupdate für Windows XP (KB979309) (Version: 1) Sicherheitsupdate für Windows XP (KB979482) (Version: 1) Sicherheitsupdate für Windows XP (KB979559) (Version: 1) Sicherheitsupdate für Windows XP (KB979683) (Version: 1) Sicherheitsupdate für Windows XP (KB980195) (Version: 1) Sicherheitsupdate für Windows XP (KB980218) (Version: 1) Sicherheitsupdate für Windows XP (KB980232) (Version: 1) Sicherheitsupdate für Windows XP (KB981350) (Version: 1) Sicherheitsupdate für Windows XP (KB982381) (Version: 1) SimCity 4 Deluxe Spotify (HKCU Version: 0.9.1.57.ge7405149) TeamSpeak 3 Client (Version: 3.0.11.1) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (Version: 1) Update für Windows XP (KB898461) (Version: 1) Update für Windows XP (KB925720) (Version: 1) Update für Windows XP (KB955759) (Version: 1) Update für Windows XP (KB967715) (Version: 1) Update für Windows XP (KB968389) (Version: 1) Update für Windows XP (KB971737) (Version: 1) Update für Windows XP (KB973687) (Version: 1) Update für Windows XP (KB973815) (Version: 1) VLC media player 1.1.11 (Version: 1.1.11) Wajam (Version: 1.67) WebFldrs XP (Version: 9.50.7523) Windows Genuine Advantage Notifications (KB905474) (Version: 1.9.0040.0) Windows Imaging Component (Version: 3.0.0.0) Windows Installer 3.1 (KB893803) (Version: 3.1) Windows Media Connect Windows Media Connect (Version: 1.0.0.0) Windows Media Format 11 runtime Windows Utils Windows XP-Hotfix - KB834707 (Version: 20040929.110854) Windows XP-Hotfix - KB884020 (Version: 20040813.164454) Windows XP-Hotfix - KB885523 (Version: 20040923.190702) Windows XP-Hotfix - KB885884 (Version: 20040924.025457) Windows XP-Hotfix - KB885894 (Version: 20040923.185333) WinRAR 4.01 (32-Bit) (Version: 4.01.0) World of Warcraft (Version: 5.3.0.17128) x-plugin-0 Yontoo 2.04.1 (Version: 2.04.1) ==================== Restore Points ========================= 28-05-2013 14:07:11 Apple Application Support wird entfernt 28-05-2013 14:08:02 iTunes wird installiert 01-06-2013 14:54:12 Systemprüfpunkt 05-06-2013 18:56:14 Systemprüfpunkt 07-06-2013 15:34:25 Systemprüfpunkt 11-06-2013 17:57:23 Systemprüfpunkt 23-06-2013 17:30:10 Systemprüfpunkt 29-06-2013 17:00:37 Systemprüfpunkt 30-06-2013 18:28:57 Systemprüfpunkt 01-07-2013 20:29:37 Systemprüfpunkt 05-07-2013 15:00:34 Systemprüfpunkt 08-07-2013 10:21:21 Systemprüfpunkt 10-07-2013 13:07:05 Systemprüfpunkt 11-07-2013 16:09:40 Systemprüfpunkt 13-07-2013 14:56:17 Systemprüfpunkt 14-07-2013 10:26:54 Removed Adobe Community Help 14-07-2013 10:27:11 Ask Toolbar wurde entfernt. 14-07-2013 10:33:13 Removed Facebook Messenger 2.1.4814.0 14-07-2013 10:46:02 Free System Utilities 14-07-2013 10:55:27 Free System Utilities 16-07-2013 16:10:20 Systemprüfpunkt 23-07-2013 16:07:02 Systemprüfpunkt 11-08-2013 20:02:22 Systemprüfpunkt 24-08-2013 09:20:45 Systemprüfpunkt ==================== Hosts content: ========================== 2004-11-11 14:00 - 2011-06-10 17:55 - 00000852 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost 127.0.0.1 activate.adobe.com ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\AdobeAAMUpdater-1.0-JENNY-Administrator.job => C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe Task: C:\WINDOWS\Tasks\AdobeAAMUpdater-1.0-JENNY-Jenny's.job => C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe Task: C:\WINDOWS\Tasks\CPU Grid Computing.job => C:\WINDOWS\system32\dfrg\btc-miner.exe Task: C:\WINDOWS\Tasks\EPUpdater.job => C:\DOKUME~1\Jenny's\ANWEND~1\BABSOL~1\Shared\BabMaint.exe Task: C:\WINDOWS\Tasks\Freemium1ClickMaint.job => C:\Programme\Covus Freemium\Free System Utilities\1Click.exe Task: C:\WINDOWS\Tasks\FTdownloader V4.0-codedownloader.job => C:\Programme\FTdownloader V4.0\FTdownloader V4.0-codedownloader.exe Task: C:\WINDOWS\Tasks\FTdownloader V4.0-enabler.job => C:\Programme\FTdownloader V4.0\FTdownloader V4.0-enabler.exe Task: C:\WINDOWS\Tasks\FTdownloader V4.0-updater.job => C:\Programme\FTdownloader V4.0\FTdownloader V4.0-updater.exe Task: C:\WINDOWS\Tasks\GoforFilesUpdate.job => C:\Programme\GoforFiles\GFFUpdater.exe Task: C:\WINDOWS\Tasks\Plus-HD-2.2-chromeinstaller.job => C:\Programme\Plus-HD-2.2\Plus-HD-2.2-chromeinstaller.exe Task: C:\WINDOWS\Tasks\Plus-HD-2.2-codedownloader.job => C:\Programme\Plus-HD-2.2\Plus-HD-2.2-codedownloader.exe Task: C:\WINDOWS\Tasks\Plus-HD-2.2-enabler.job => C:\Programme\Plus-HD-2.2\Plus-HD-2.2-enabler.exe Task: C:\WINDOWS\Tasks\Plus-HD-2.2-firefoxinstaller.job => C:\Programme\Plus-HD-2.2\Plus-HD-2.2-firefoxinstaller.exe Task: C:\WINDOWS\Tasks\Plus-HD-2.2-updater.job => C:\Programme\Plus-HD-2.2\Plus-HD-2.2-updater.exe Task: C:\WINDOWS\Tasks\Software Updater Ui.job => C:\Programme\SoftwareUpdater\SoftwareUpdater.Ui.exe Task: C:\WINDOWS\Tasks\Software Updater.job => C:\Programme\SoftwareUpdater\SoftwareUpdater.Bootstrapper.exe ==================== Alternate Data Streams (whitelisted) ========== AlternateDataStreams: C:\Dokumente und Einstellungen\Administrator\Desktop\Thumbs.db:encryptable AlternateDataStreams: C:\Dokumente und Einstellungen\Jenny's\Desktop\Thumbs.db:encryptable AlternateDataStreams: C:\Dokumente und Einstellungen\Jenny's\Eigene Dateien\Shareaza Downloads:Shareaza.GUID AlternateDataStreams: C:\Dokumente und Einstellungen\Jenny's\Eigene Dateien\Thumbs.db:encryptable ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (08/09/2013 11:28:27 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung ts3client_win32.exe, Version 3.0.11.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (07/25/2013 09:37:02 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung IEXPLORE.EXE, Version 6.0.2900.2180, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (07/20/2013 10:13:47 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung IEXPLORE.EXE, Version 6.0.2900.2180, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (07/18/2013 00:09:41 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung IEXPLORE.EXE, Version 6.0.2900.2180, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (07/18/2013 00:09:12 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung IEXPLORE.EXE, Version 6.0.2900.2180, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (07/18/2013 00:09:12 AM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung IEXPLORE.EXE, Version 6.0.2900.2180, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (07/17/2013 09:24:00 PM) (Source: Application Error) (User: ) Description: Fehlgeschlagene Anwendung icq.exe, Version 8.0.5989.0, fehlgeschlagenes Modul icq.exe, Version 8.0.5989.0, Fehleradresse 0x005fe0e3. Das medienspezifische Ereignis für [icq.exe!ws!] wird verarbeitet. Error: (06/29/2013 10:35:26 PM) (Source: crypt32) (User: ) Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (06/29/2013 10:35:26 PM) (Source: crypt32) (User: ) Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. . Error: (06/28/2013 11:12:07 PM) (Source: Application Hang) (User: ) Description: Stillstehende Anwendung opera.exe, Version 12.15.1748.0, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. System errors: ============= Error: (07/13/2013 07:18:25 PM) (Source: Service Control Manager) (User: ) Description: Dienst "Java Quick Starter" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (05/28/2013 04:09:52 PM) (Source: 0) (User: ) Description: \Device\CdRom0 Error: (05/28/2013 04:09:50 PM) (Source: 0) (User: ) Description: \Device\CdRom0 Error: (05/28/2013 04:09:42 PM) (Source: 0) (User: ) Description: \Device\CdRom0 Error: (05/28/2013 04:09:23 PM) (Source: 0) (User: ) Description: \Device\CdRom0 Error: (05/28/2013 04:09:22 PM) (Source: 0) (User: ) Description: \Device\CdRom0 Error: (05/28/2013 03:58:53 PM) (Source: 0) (User: ) Description: \Device\CdRom0 Error: (05/23/2013 01:04:54 AM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error: (05/23/2013 01:04:54 AM) (Source: W32Time) (User: ) Description: Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer "time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 15 Minuten wiederholt. Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751) Error: (05/23/2013 01:04:48 AM) (Source: W32Time) (User: ) Description: Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 15 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Microsoft Office Sessions: ========================= Error: (08/09/2013 11:28:27 PM) (Source: Application Hang)(User: ) Description: ts3client_win32.exe3.0.11.0hungapp0.0.0.000000000 Error: (07/25/2013 09:37:02 PM) (Source: Application Hang)(User: ) Description: IEXPLORE.EXE6.0.2900.2180hungapp0.0.0.000000000 Error: (07/20/2013 10:13:47 PM) (Source: Application Hang)(User: ) Description: IEXPLORE.EXE6.0.2900.2180hungapp0.0.0.000000000 Error: (07/18/2013 00:09:41 AM) (Source: Application Hang)(User: ) Description: IEXPLORE.EXE6.0.2900.2180hungapp0.0.0.000000000 Error: (07/18/2013 00:09:12 AM) (Source: Application Hang)(User: ) Description: IEXPLORE.EXE6.0.2900.2180hungapp0.0.0.000000000 Error: (07/18/2013 00:09:12 AM) (Source: Application Hang)(User: ) Description: IEXPLORE.EXE6.0.2900.2180hungapp0.0.0.000000000 Error: (07/17/2013 09:24:00 PM) (Source: Application Error)(User: ) Description: icq.exe8.0.5989.0icq.exe8.0.5989.0005fe0e3 Error: (06/29/2013 10:35:26 PM) (Source: crypt32)(User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (06/29/2013 10:35:26 PM) (Source: crypt32)(User: ) Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei. Error: (06/28/2013 11:12:07 PM) (Source: Application Hang)(User: ) Description: opera.exe12.15.1748.0hungapp0.0.0.000000000 ==================== Memory info =========================== Percentage of memory in use: 40% Total physical RAM: 2047.16 MB Available physical RAM: 1224.23 MB Total Pagefile: 3939.96 MB Available Pagefile: 2934.24 MB Total Virtual: 2047.88 MB Available Virtual: 1956.94 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:232.88 GB) (Free:136.68 GB) NTFS ==>[Drive with boot components (Windows XP)] Drive d: (SC4DELUXE2) (CDROM) (Total:0.65 GB) (Free:0 GB) CDFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 233 GB) (Disk ID: 27512750) Partition 1: (Active) - (Size=233 GB) - (Type=07 NTFS) ==================== End Of Log ============================ |